Tropa do Arranca: Hackers Brasileiros Evoluem Golpes de Roubo de iPhone com Phishing e Engenharia Social Avançada

A Ascensão da Tropa do Arranca

Criminosos no Brasil estão aprimorando suas estratégias de roubo, migrando do furto físico para ataques digitais cada vez mais elaborados. Um grupo conhecido como Tropa do Arranca tem chamado a atenção de pesquisadores de segurança por sua metodologia que combina o roubo de iPhones com o uso de engenharia social e kits de phishing para desbloquear os aparelhos e acessar dados confidenciais.

Engenharia Social: O Coração do Golpe

A tática central da Tropa do Arranca reside em enganar as vítimas através de uma simulação convincente da ferramenta “Encontre meu iPhone”. Os golpistas criam páginas falsas de login do iCloud que exibem coordenadas geográficas reais, muitas vezes direcionando para locais conhecidos na cidade de São Paulo, como a Avenida 23 de Maio. Essa precisão geográfica, combinada com mensagens de urgência, leva o usuário, desesperado para recuperar seu aparelho, a inserir suas credenciais da Apple em um site fraudulento.

Acesso ao iCloud e Extração de Dados

Ao obterem as credenciais da vítima, os criminosos ganham acesso à conta do iCloud, permitindo-lhes desbloquear iPhones roubados ou perdidos. Com o acesso à nuvem, eles podem extrair informações bancárias, dados pessoais e outras informações sensíveis. A investigação revelou uma assinatura digital do grupo – “kittropadoarranc_Tropa” – em fragmentos de código HTML de páginas de login falsas, confirmando a autoria e organização do grupo. Diversos domínios fraudulentos, como `icloudbrasil[.]net` e `applerastreio[.]net`, são utilizados para disseminar o golpe.

Como se Proteger da Tropa do Arranca

Especialistas em segurança cibernética recomendam cautela redobrada. É fundamental nunca acessar o iCloud ou inserir credenciais da Apple através de links recebidos por SMS, WhatsApp ou e-mail, especialmente após um roubo. A maneira mais segura de verificar o status de sua conta é acessando diretamente o site oficial da Apple. A ativação da autenticação de dois ou mais fatores é uma camada adicional de segurança essencial. Além disso, reportar o roubo de aparelhos aos canais oficiais da fabricante e das operadoras é crucial. Embora a Tropa do Arranca não seja uma rede global, sua crescente organização e sofisticação indicam um risco que pode se expandir por outras regiões do Brasil.

Fonte: canaltech.com.br

Mahatma Amaral

Postagens Relacionadas

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

quinze + dezessete =